🍣

IDSとIPSのとてもシンプルな違い

に公開

IDSとIPSの前提

IDSとIPSは両者ともにネットワークのトラフィックを監視している。

IDS

IDSはネットワークの不審なアクティビティを監視するが、トラフィックをブロックしたり変更したりすることはない。

IPS

IPSは悪意のあるアクティビティパターンなどを判別し、検出と同時に、疑わしいイベントを停止/防止/終了させる役割を担う。

summary

IDS は脅威を識別できるが、それらを阻止するにはユーザーの実行が必要。
IPS は、検出時にユーザーの実行をあまり必要とせずに、脅威を識別してブロックできる。

Discussion